Thursday 2 May 2019

NUCA USE ALEXA Y AMAZON ECHO SI VALORA SU PRIVACIDAD

CONTENIDO ORIGINAL: https://noticiasseguridad.com/tecnologia/nunca-use-alexa-y-amazon-echo-si-valora-su-privacidad/

Puede que en ocasiones lleguemos a olvidarlo, pero siempre es necesario recordar que los altavoces inteligentes (smart speakers) como Alexa y Amazon Echo no son más que un micrófono conectado a Internet, lo que para muchos especialistas en ciberseguridad representa un serio problema. ¿Por qué los expertos consideran estos dispositivos como un riesgo a la privacidad del usuario?

Especialistas en ciberseguridad y usuarios han mencionado que AmazonEcho siempre está escuchando, y tienen razón. A menos que la función “mute” se encuentre activada, el smart speaker siempre estará a la expectativa de escuchar la palabra que lo enciende.

Echo Look, uno de los dispositivos de Amazon, incluye una cámara que, acorde a la compañía, funcionaría para capturar imágenes del usuario y compartir consejos de moda. Sin embargo, Amazon no ha especificado si esta cámara cuenta con capacidad de activación automática o si incluye algún tipo de restricción.

Por si fuera poco, especialistas en ciberseguridad temen que futuras actualizaciones de software añadan capacidades más avanzadas a esta cámara que pudieran dejar completamente expuesto al usuario.

Otros dispositivos de Amazon, como el Echo Show y Echo Spot, también incluyen cámaras y micrófonos, además cuentan con pantallas para hacer videollamadas. Además, incluyen la función Drop-In, que ha preocupado a algunos especialistas.

Gracias a esta función, un usuario puede hacer una llamada y el sistema habilitará el dispositivo del receptor, sin que éste acepte o decline la llamada; aunque la empresa alega que esta función fue pensada para funcionar como un monitor de bebé, no son pocos los usos malintencionados que pueden hacerse de ella.

Acorde a especialistas del Instituto Internacional de Seguridad Cibernética (IICS) cuando Echo escucha un comando, Amazon almacena una grabación de la solicitud y de la respuesta que el sistema emite. Aunque los usuarios pueden eliminar estos registros, el hecho de que la compañía almacene registros de sus interacciones con el sistema es un grave problema de privacidad.

No sólo las políticas invasivas de las compañías representan un riesgo para la privacidad de los usuarios. Un actor de amenazas con los conocimientos y las herramientas necesarias podría tomar control de cualquiera de estos dispositivos con fines maliciosos.

Si bien es cierto que comprometer uno de estos dispositivos es una actividad realmente compleja, es un hecho que es posible usar estos dispositivos contra sus propietarios, en especial si se compran de segunda mano.

Amazon recurre al historial de compras de los usuarios para recomendar anuncios personalizados o darle preferencia a algunos productos cuando el usuario está de compras en línea usando sólo su voz. Esta capacidad para ponderar algunos productos por encima de otros incluso puede ayudar a Amazon a generar más ganancias al vender otros de sus desarrollos gracias a Echo, como Amazon Kindle o Dash Button.


0 comments:

Post a Comment